Beranda Utama Pendaftaran Anggota Syarat & Ketentuan
ISO/IEC 27001 & ISO/IEC 27701 Certified Standards

Kebijakan Privasi & Pelindungan Data Pribadi

Kepatuhan Undang-Undang Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022) & GDPR

1. Komitmen Pelindungan Data Pengguna

LITERASIKITA menghormati dan berkomitmen penuh untuk melindungi kerahasiaan, keutuhan, dan ketersediaan Data Pribadi Sensitif (Personally Identifiable Information / PII) yang dipercayakan oleh seluruh pemustaka dan masyarakat. Kebijakan ini disusun berdasarkan standar sistem manajemen keamanan informasi internasional ISO/IEC 27001 serta standar manajemen privasi informasi ISO/IEC 27701 dan peraturan perundang-undangan Republik Indonesia.

2. Jenis Data Pribadi yang Dikumpulkan

Untuk memberikan layanan keanggotaan perpustakaan, penerbitan kartu anggota resmi ber-barcode, dan akses literasi digital, kami mengumpulkan data yang secara tegas disetujui oleh pengguna melalui formulir pendaftaran:

  • Nomor Induk Kependudukan (NIK): Digunakan sebagai identitas tunggal (Single Identity Number) yang sah dan unik.
  • Identitas Pribadi: Nama lengkap, tempat lahir, tanggal lahir, jenis kelamin, status perkawinan, serta latar belakang pendidikan/profesi.
  • Informasi Kontak & Domisili: Alamat KTP/Domisili lengkap, nomor WhatsApp/Telepon aktif, dan alamat email.
  • Lampiran Berkas Terenkripsi: Pas foto digital dan dokumen pendukung (Scan Identitas KTP/KK/KIA) untuk proses verifikasi petugas.

3. Pengamanan & Penyimpanan Data (ISO 27001 Controls)

Kami menerapkan kontrol teknis dan organisasi yang ketat untuk mencegah kebocoran, modifikasi, atau akses ilegal terhadap data pengguna:

Private File Storage

Berkas scan identitas (KTP/KK) disimpan secara terisolasi di dalam server private storage dan tidak dapat diakses langsung oleh publik di internet.

Data Masking & Encryption
Anti-Brute Force Protection

Seluruh jalur pendaftaran dan pengecekan dilindungi oleh Rate Limiter otomatis untuk menahan serangan bot/robot scraping.

Audit Trails & Logging

Setiap pemrosesan data, pengubahan profil, atau pengunduhan lampiran oleh petugas dicatat dalam log audit yang kedap manipulasi.

4. Kebijakan Cookies & Sesi Pengguna

Portal ini hanya menggunakan Cookies esensial (Essential Cookies) yang mutlak diperlukan untuk menjaga keamanan sesi dan pencegahan pemalsuan permintaan (Cross-Site Request Forgery / CSRF). Kami tidak menggunakan cookies pelacak iklan (tracking/advertising cookies) pihak ketiga. Seluruh cookies kami dilengkapi atribut pengamanan Secure, HttpOnly, dan SameSite=Lax.

5. Hak Pemilik Data Pribadi (Data Subject Rights)

Sesuai dengan UU PDP dan standar ISO 27701, Anda memiliki hak penuh atas data pribadi Anda yang tersimpan di sistem kami:

  • Hak Akses & Pembaruan (Right to Access & Rectification): Anda dapat memeriksa dan memperbarui keakuratan data profil Anda kapan saja melalui menu Pembaruan Data Keanggotaan.
  • Hak Penghapusan Data (Right to Erasure / Right to be Forgotten): Apabila Anda ingin mencabut status keanggotaan dan menghapus berkas KTP serta data pribadi Anda dari server kami, Anda dapat mengajukan permohonan penghapusan kepada admin instansi.

Hubungi Petugas Pelindungan Data Pribadi (Data Protection Officer)

Jika Anda memiliki pertanyaan, keberatan, atau laporan terkait keamanan dan privasi data Anda, silakan hubungi tim kami di:
LITERASIKITA
Alamat: Jalan Raya GOR No. 2, Kelurahan Gandasuli
Email: pusda@brebeskab.go.id | Telp: 08123456789